返回行业动态
企业AI落地

Anthropic 将 Claude Mythos 5 引入 Claude Security:企业可调用最强安全模型扫描代码漏洞

8月21日,Anthropic 官方宣布将其网络安全能力最强的模型 Claude Mythos 5 集成进 Claude Security 企业安全产品,Claude Enterprise 客户可直接对代码仓库执行漏洞扫描,获得按 CWE 分类的漏洞发现、严重程度与置信度评级及修复建议,扫描按标准 token 用量计费、无需单独加购。Anthropic 同时宣布启动 3500 万美元的 Defender Advantage Fund(0xDAF),为开源软件安全项目提供 Claude 额度,并计划扩展 Cyber Verification Program。此举延续了 Anthropic 对 Mythos 级模型“受控输出、不给直接访问”的分发策略,对企业安全团队意味着前沿级漏洞挖掘能力开始以产品化方式落地。

来源:Anthropic 官方博客原标题:Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders查看原文
深色科技风格封面插画:一面由代码矩阵构成的发光盾牌,盾牌表面有扫描线与漏洞定位标记,背景为数据流与橙色警示光晕,象征 AI 驱动的网络安全防御

图片来源:北京拓实科技原创(AI 生成)

发生了什么

8月21日,Anthropic 宣布将其最强网络安全模型 Claude Mythos 5 引入 Claude Security,即日起面向 Claude Enterprise 客户提供公开测试版。此前 Mythos 5 仅通过 Project Glasswing 计划向经审核的约 150 家机构开放;此次集成是 Anthropic 分阶段扩大前沿防御能力触达面的关键一步。

产品细节

企业管理员可在管理控制台启用 Claude Security,授权用户从 claude.ai/security 选择代码仓库进行扫描。Claude Mythos 5 会扫描代码库并返回每项发现,包含 CWE(通用弱点枚举)分类、置信度与严重程度评级,以及建议修复方案。扫描结果供人工审核,补丁落地前必须经人工批准;扫描不自动修改代码,也不会将 Mythos 5 的访问权限扩展到其他任何界面。

配套举措

  • Defender Advantage Fund(0xDAF):提供 3500 万美元 Claude 额度,资助修复开源项目漏洞、自动化扫描与打补丁流程、以及探索新型安全防御方法的组织
  • 伙伴集成:与网络安全厂商合作,将 Mythos 5 嵌入防御者日常使用的产品与服务,用户只接收补丁列表或告警等特定产出,无法直接提示模型
  • Cyber Verification Program 扩展:未来数周内将 Opus 与 Sonnet 模型的双用途能力纳入,随后跟进 Mythos 级访问
  • 扫描计费:按组织现有 Claude Enterprise 计划的标准 token 用量计费,无单独附加费用

企业视角

Anthropic 表示,风险最高的行为发生在用户能直接访问模型时,而用户只能获得漏洞补丁或安全告警等具体产出时风险显著降低。通过将 Mythos 5 封装进 Claude Security 与伙伴工具,企业安全团队得以在不获得模型直接访问权的前提下,用上前沿级漏洞发现与修复建议能力。对医院、公用事业、金融系统与软件供应链等防御方而言,这是 AI 网络安全能力从封闭项目走向可配置企业产品的标志性进展。

编辑说明

本文由北京拓实科技根据公开信息整理,核心事实与数据请以原始来源为准。

Anthropic 将 Claude Mythos 5 引入 Claude Security:企业漏洞扫描可用最强安全模型|北京拓实科技